25.05.2026
11:00 - 12:30
Онлайн
Практика обеспечения соответствия требованиям Приказа ФСТЭК России № 117
Приглашаем на вебинар, где мы разберём, как на практике обеспечить соответствие новым требованиям, избежать штрафов и успешно пройти аттестацию. Вы получите не только теорию, но и готовые алгоритмы и чек-листы, которые можно внедрить уже завтра.
Дата: 25.05.2026
Время: 11:00 - 12:30 мск
Формат: Онлайн
Участие бесплатно
Если вы уже регистрировались на вебинар, то повторная регистрация не требуется!
|
Спикер: Эльшан Мамедов, кандидат юридических наук, доцент. Руководитель центра компетенций по кибербезопасности ФГБОУ ВО ИРНИТУ. Совет Торгово-промышленной палаты РФ по развитию информационных технологий и цифровой экономики. Российская ассоциация специалистов по защите данных (RPPA). Межрегиональная ассоциация теоретиков государства и права. Представитель рабочей группы при Минцифры ИО по созданию киберполигона |
Вебинар будет полезен:
- Руководителям и специалистам по информационной безопасности - чтобы быть в курсе новых требований и выстроить процессы по-новому.
- Директорам по ИТ и цифровой трансформации - чтобы понимать, как изменения в ИБ влияют на бизнес-процессы.
- Комплаенс-менеджерам и аудиторам - для подготовки к проверкам и аттестации.
- Всем, кто отвечает за защиту ГИС, КИИ и персональных данных.
Главные вопросы вебинара:
- Что реально изменилось с 1 марта 2026 года? Разберём отличия Приказа №117 от старого №17, новые требования к процессам и объектам защиты. Проект изменений в Приказе ФСТЭК №117 от апреля 2026 года.
- Рекомендации ФСТЭК на переходный период. Методика ФСТЭК «Мероприятия и меры по защите информации, содержащейся в информационных системах» от 12 апреля 2026 года. Таблица обязательных мер защиты по классам защищённости.
- Как теперь обосновывать меры защиты? Почему исчезли привычные таблицы для К1, К2, К3 и как теперь строить модель угроз. Как доказать регулятору достаточность выбранных средств защиты. Роль модели угроз как основного инструмента обоснования мер защиты.
- Разъяснения ФСТЭК о порядке аттестации в рамках Приказа № 117. Проект изменений в приказ ФСТЭК №77.
- Обнаружение и реагирование на инциденты: что проверяют? Новые требования к EDR/XDR, плейбукам, ролям и обязанностям. Как внедрить решения без остановки бизнеса.
- Зрелость процессов ИБ: от бумаги к практике. Как оценивается реальная работа процессов, а не только наличие документов. Ключевые показатели (документация, управление рисками, мониторинг, кадры). Типичные ошибки и риски (утечки, компрометация, нарушения непрерывности). Как избежать разрыва между «бумажной» и реальной защищённостью.
- Кадровые требования: кто должен быть в команде? Обязательное наличие подразделения или ответственных специалистов. Требование к квалификации: не менее 30% сотрудников с профильным образованием или переподготовкой. Как ФСТЭК проверяет квалификацию специалистов, какие дипломы и удостоверения нужны, что делать, если не хватает кадров.


